AI News HubLIVE
站内改写2 分钟阅读

假设AI网络安全攻击是未来:43%的公司已经经历过

CDW最新研究显示,AI在网络攻击中的使用越来越普遍。43%的组织遭遇了AI增强的网络钓鱼攻击,37%遇到了AI增强的恶意软件。许多公司正计划投资AI防御技术。

来源ZDNet AI

根据CDW发布的2026年安全研究报告,AI在网络攻击中的应用正日益普遍。该报告基于对951名IT决策者的调查,涵盖多个行业,揭示了网络攻击者与防御者之间的一场AI军备竞赛。

报告中的关键数据令人警惕:43%的组织已遭遇AI增强或AI生成的网络钓鱼攻击,37%的受访者遇到了AI驱动的恶意软件。当被问及哪些AI网络安全威胁构成最大风险时,25%的受访者认为AI生成的网络钓鱼和社会工程攻击最令人担忧,其次是AI驱动的恶意软件和自动化攻击工具(21%)。相比之下,深度伪造仅被8%的受访者视为最大风险。

安全专家长期以来一直警告企业,遭受安全漏洞只是时间问题。随着AI支持的完全自主攻击的快速出现,这一信息比以往任何时候都更加重要。本月,Hugging Face披露了一起AI代理入侵事件,尽管其自身的AI防御系统发现了它,但这一案例凸显了企业在保护系统、数据和客户记录安全方面面临的挑战。

调查显示,41%的受访者计划在不久的将来部署AI驱动的威胁检测系统,其中49%专注于威胁和异常检测,47%探索威胁情报分析,42%选择网络钓鱼和欺诈检测。CDW全球安全战略办公室总监巴克·贝尔评论道:“我们应该关注AI技术发现并利用弱点能力的不断增强。安全从业者有责任利用类似工具在坏人发现弱点之前找到它们。”

此外,内部使用AI提高生产力也存在风险。如果没有适当的培训和管控,员工可能会无意中将敏感公司数据输入大语言模型,从而泄露信息。值得庆幸的是,越来越多的组织意识到了这些风险。46%的受访者表示他们经常评估AI基础设施并密切监控,45%打算对员工进行安全使用AI的培训,44%正在为AI系统实施数据保护控制。这些措施对于防范AI驱动的网络威胁至关重要。

总之,AI网络攻击不再是未来概念,而是现实威胁。企业必须加快采用AI防御工具,同时加强内部AI使用的治理,以在这场AI军备竞赛中保持安全。